ช่องโหว่ร้ายแรงใน IBM Tivoli Monitoring
-
Cyber Security Agency of Singapore (CSA)ได้เผยแพร่เกี่ยวกับ IBM ได้ออกอัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ร้ายแรง (CVE-2025-3357) ในผลิตภัณฑ์ Tivoli Monitoring
IBM ได้ออกอัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ร้ายแรงหมายเลข CVE-2025-3357 ซึ่งอยู่ในผลิตภัณฑ์ Tivoli Monitoring โดยช่องโหว่นี้ได้รับคะแนนระดับความรุนแรงจากระบบ CVSSv3.1 อยู่ที่ 9.8 เต็ม 10 ซึ่งถือว่าสูงมากผลกระทบ
หากผู้ไม่หวังดีสามารถโจมตีช่องโหว่นี้ได้สำเร็จ อาจทำให้สามารถรันโค้ดอันตรายจากระยะไกลได้ เนื่องจากมีการตรวจสอบค่าดัชนีของอาเรย์ที่จองหน่วยความจำแบบไดนามิกอย่างไม่เหมาะสมผลิตภัณฑ์ที่ได้รับผลกระทบ
ช่องโหว่นี้มีผลกระทบต่อผลิตภัณฑ์ IBM Tivoli Monitoring เวอร์ชัน 6.3.0.7 ถึง 6.3.0.7 Service Pack 19วิธีการแก้ไข
แนะนำให้ผู้ใช้งานและผู้ดูแลระบบของผลิตภัณฑ์ที่ได้รับผลกระทบ ดำเนินการอัปเดตเป็นเวอร์ชันล่าสุดโดยทันทีอ้างอิง
https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-055/สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand